2017-11-24 6 views
0

アイデンティティプロバイダ(SAML)の所有者は、cloudfoundry-UAAを使用して自分のアプリケーション/リソースサーバーと対話します。私はいくつかのリソースが正常にログインしたすべてのユーザーに表示される必要があります。すべてのユーザーが自動的にメンバーになるグループがあれば、すべての許可関連のケースを一様に扱うことができますcloudfoundry-UAAでは、どのグループが「すべて」ですか?

すべてのユーザーに自動的に追加されるグループはありますか? SAMLを使用してログインしているユーザーの場合でも、それはuaa.userですか?どういうわけか私たちは異なるゾーンからユーザーを区別できますか? zone1.uaa.user

答えて

0

openidを「すべてのユーザー」グループとして確実に使用できるはずです。トークンには、それが含まれていたゾーンを示す他の情報があるはずです。

関連する問題